folder Tahribat.com Forumları
linefolder TahriDepo
linefolder Win Security Ve IP Security



Win Security Ve IP Security

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fmk
    fmk's avatar
    Kayıt Tarihi: 10/Ekim/2005
    Erkek

    Saniyorum firewall kullanmayan küçük isletmelerde bir çogunuz firewall kullanmadan kisa ve etkin güvenlik çözümleri kullanmayi düsünmüssünüzdür. Bir çogunuzun isine yarayacagini tahmin ettigim bu çözüm Windows 2000 ile birlikte ipsec adi altinda geliyor. Eger sunucunuz üzerinde ticari, egitimini aldiginiz, sürekli en son güvenlik duyurulariyla dogru orantida güncellediginiz bir firewall\'unuz yoksa ipsec sizin için biçilmis kaftandir. Unutmayin ki dogru konfigure edilmemis bir firewall sistemi korumak yerine uygulamalarinizi ve verilerinizi daha da tehlikeye atacaktir.


     


    IPSEC NEDIR?
    Ipsec Windows 2000 isletim sistemi ailesi (Prof, server, adv.serv. vs.) ile birlikte gelen paket filtreleme programidir. Normalde windows2000 ile birlikte hali hazirda gelmesine ragmen NT 4.0 sistemlerde de kullanabilirsiniz bunun için Windows 2000 Resource Kit CD’sinden ipsecpol.exe dosyasini almaniz yeterlidir. Bu CD’de bunun disinda da bir çok program bulunuyor. Programlari görmek için


    http://www.microsoft.com/windows2000/library/resources/reskit/rktour/server/S_tools.asp


    adresini ziyaret edebilirsiniz...

    IPSEC ILE NELER YAPILABILIR?
    Ipsec ile belirli bir portunuzu disaridan ulasilamaz hale getirebilir oraya gelen paketleri filtreleyebilirsiniz. Bunun disinda sunucunuza ping çekilmesini engelleyip "Ping of death" tarzi ataklardan korunabilirsiniz. Yani ipsec ile ICMP paketlerini de kisitlayabilirsiniz.

    UYGULAMA VE ÖRNEKLER
    Ipsec rule\'larinizi; Administrative Tools | Local Security Policy applet (secpol.msc) bölümüne girip "IPSec Policies on Local Machine" seçenegine sag tusla tiklarak sol panelden "Manage IP filter lists and filter actions." yazabilirsiniz asagida bir kaç örnek verilmistir.

    Sunucunuza sadece 80\'inci porttan erisilmesini istiyorsaniz
    ipsecpol \\computername -w REG -p "Web" -o
    ipsecpol \\computername -x -w REG -p "Web" -r "BlockAll" -n BLOCK -f 0+*
    ipsecpol \\computername -x -w REG -p "Web" -r "OkHTTP" -n PASS -f 0:80+*::TCP


    ICMP Paketlerini Kisitlamak Için
    ipsecpol \\computername -x -w REG -p "Web" -r "BlockAll" -n BLOCK -f 0+*::ICMP



    ICMP Paketlerini Permit Etmek Için
    ipsecpol \\computername -x -w REG -p "Web" -r "OkICMP" -n PASS -f 0+*::ICMP

    ipsecpol -h komutu yardimiyla daha fazlasini kendiniz de gelistirebilirsiniz...

    Tabii ki ipsec ile tüm dertlerimiz hallolmus olmuyor. NT tabanli sistemlerin kernel den gelen eksikliklerinden ötürü bin bir çesit ddos attack\'a maruz kalmaniz ve bunlardan etkilenmeniz mümkün. Ama yinede ipsec küçük isletmeler için minimal bir çözüm olarak kullanilabilir.


    Alnt...


    Eğer İnsanlar benimle aynı şeyleri düşünüyorsa bir yerlerde yanlış yaptım demektir
Toplam Hit: 2439 Toplam Mesaj: 1